
一、原因简析
https是安全性更高的http协议,它增加了SSL认证,因此需要做SSL配置。
Charles本身安装时自动装了根证书,并进行过签名,因此浏览器不会信任它作为代理来抓包。
需要将Charles根证书下载一个到本机,并授权信任。
# 以下来自Charles help说明内容
Charles使用自己的根SSL证书,通过Charles向启用SSL代理的主机发出SSL请求。每次安装Charles都会自动生成根证书。
由于Charles已经对根证书本身进行了签名,因此您的浏览器或应用程序不会信任它。因此,为了在Charles中使用SSL代理特性,您需要将Charles副本的根证书添加到操作系统上的信任存储库中,或者添加到浏览器中。
二、安装根证书
- 访问地址:chls.pro/ssl;
- 下载Charles根证书到本机;
- 本机上通过”钥匙串访问“确认信任该根证书;

三、设置SSL proxy
路径:Proxy→SSL Proxying Settings
勾选上”允许SSL代理“,*:443 表示所有请求都应用上。

文章讲述了如何在使用Charles进行HTTP安全抓包时,由于浏览器不信任其内置的根证书,需下载并安装Charles根证书,同时设置SSL代理以确保抓包功能。
2932

被折叠的 条评论
为什么被折叠?



